Questões de Concurso sobre Checkpoint Firewall R75

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
25 questões encontradas
Questões por página
20
Mais recentes
 

Um dispositivo de segurança de rede (firewall) controla o acesso à internet de uma empresa. Nessa empresa é permitido que os dispositivos de seus funcionários acessem conteúdos disponíveis na internet utilizando os protocolos/sistemas HTTP, HTTPS, DNS e FTP. As regras garantem o trânsito dos pacotes conforme os protocolos e portas permitidos, respeitando o comportamento padrão das comunicações (requisições e respostas).


Nesse sentido, analise as informações de quatro pacotes capturados nesse equipamento apresentadas abaixo.


Imagem associada para resolução da questão


Os pacotes que foram autorizados a seguir para o destino de acordo com as regras configuradas neste equipamento de segurança (firewall) foram


A

I e II, apenas.


B

II e III, apenas.


C

I e IV, apenas.


D

I, II e IV, apenas.


E

II, III e IV, apenas.

Durante a revisão das políticas de segurança de uma rede corporativa, o técnico responsável constatou que o firewall de borda precisa ser substituído por um modelo mais robusto. O equipamento atual suporta até 800 conexões simultâneas por segundo, enquanto a empresa possui 200 usuários ativos, cada um abrindo, em média, 5 conexões TCP simultâneas (navegação web, e-mail, atualizações, etc.).


Com a expansão prevista de 60% no número de usuários e a ativação da inspeção profunda de pacotes (DPI), cujo processamento consome cerca de 25% da capacidade efetiva do firewall, a capacidade mínima de conexões simultâneas do novo equipamento deve ser aproximadamente de


A

1.000 conexões/s.


B

1.600 conexões/s.


C

2.200 conexões/s.


D

2.500 conexões/s


E

3.000 conexões/s.

Você, como técnico de segurança da informação no IFMS, está trabalhando na implementação de medidas de segurança para proteger os dados e sistemas da instituição. Recentemente, foi identificado um aumento no número de tentativas de acesso não autorizado à rede interna do IFMS. Como parte da estratégia para reforçar a segurança da infraestrutura, você precisa implementar uma ferramenta que monitore e controle o tráfego de rede, prevenindo acessos não autorizados. Considerando as características descritas, a ferramenta que você deve implementar para atender à necessidade de monitoramento e controle do tráfego de rede é


A

VPN (Virtual Private Network).


B

firewall.


C

antivírus.


D

criptografia.


E

backup.

A permissão de passagem de um pacote por um firewall de camada três evidencia que o pacote está de acordo com a política de segurança implementada no firewall.


C

Certo


E

Errado

Qual mecanismo de rede é comumente usado para balanceamento de carga, segurança com ocultação da rede interna e proteção dos demais servidores?


A

IDS.


B

IPS.


C

BIND.


D

Proxy reverso.


E

VPN.

Considerando o modelo OSI, qual é o firewall criado especificamente para atuar na camada de enlace e que, consequentemente, não afeta o endereçamento IP?


A

Filtro de pacotes


B

Bridge


C

Proxy


D

Proxy reverso


E

WAF

Você é um técnico em TI na UFTM e está configurando um firewall para proteger a rede da universidade. Durante a configuração, você precisa estabelecer regras que otimizem a segurança sem comprometer o acesso necessário para atividades acadêmicas e administrativas. Qual das seguintes regras de firewall representa a melhor prática nesse contexto?


A

Permitir todo o tráfego de entrada e saída, aplicando apenas filtros baseados em antivírus e antimalware.


B

Bloquear todo o tráfego de entrada e permitir todo o tráfego de saída, sem exceções.


C

Implementar uma política de "negar por padrão", permitindo apenas tráfego de entrada e saída específicos e necessários.


D

Permitir todo o tráfego de entrada de fontes conhecidas e bloquear todo o tráfego de saída para destinos desconhecidos.

Um estagiário recebeu a tarefa de documentar a topologia de uma rede atualmente em operação. Durante essa análise, identificou-se a presença de um único dispositivo de firewall localizado entre um roteador interno e um roteador externo. Esse firewall tem a capacidade de implementar filtros com estado e/ou proxies de aplicação.


A configuração descrita é chamada de bastião:


A

em sdrop;


B

duplo em T;


C

único em T;


D

duplo em linha;


E

único em linha.

O firewall constitui um ativo importante para oferecer segurança a uma organização, existindo diversos tipos com características específicas. Assim, qual é o tipo de firewall que atua exclusivamente na camada 7 do modelo de referência OSI (Open Systems Interconnection), promovendo o monitoramento e a filtragem do conteúdo do tráfego do protocolo HTTP?


A

NGFW.


B

UTM.


C

WAF.


D

DBF.

Você está encarregado de configurar um firewall em uma rede empresarial altamente sensível. Qual das seguintes opções NÃO é uma prática recomendada ao configurar regras de firewall?


A

Permitir todos os tráfegos de entrada e saída por padrão.


B

Configurar regras específicas para permitir apenas o tráfego necessário.


C

Implementar regras de negação para bloquear tráfego indesejado.


D

Regularmente revisar e atualizar as regras do firewall.


E

Usar autenticação forte para restringir o acesso administrativo.

Uma empresa vai investir em segurança de rede de computadores, adquirindo um tipo de firewall. Esse firewall é uma plataforma integrada, contendo diversas soluções de segurança de rede, como antivírus, filtros de URL, rede virtual privada (VPN), relatórios de segurança, entre outros. Tal tipo de firewall é conhecido como:


A

UTM


B

TRTL


C

CLOUD


D

FWaaS

Teresa administra a intranet de uma universidade. Para proteger os computadores dessa rede de ameaças e potenciais ataques cibernéticos por meio do monitoramento e filtragem do tráfego de rede de entrada e saída de dados, Teresa deve utilizar um


A

antivírus.


B

firewall.


C

gateway.


D

roteador.


E

spyware.

A regra de firewall: iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT, foi adicionada ao iptables no Linux Red Hat. A opção RELATED tem o objetivo de


A

permitir pacotes que estão requisitando uma nova conexão e que fazem parte de uma conexão existente, como as portas 20 e 21 do protocolo FTP.


B

inspecionar e restringir pacotes que não fazem parte de nenhuma conexão na tabela de rastreamento de conexão.


C

permitir pacotes que requerem uma nova conexão, tal como uma requisição HTTP.


D

encaminhar pacotes que fazem parte de uma conexão existente como, por exemplo, ICMP.


E

permitir o encaminhamento apenas de pacotes que correspondem a protocolos orientados à conexão.

Avalie as seguintes sentenças:


I - O firewall atua como um filtro de pacotes. Ele inspeciona os pacotes suspeitos em uma rede. Os pacotes que atenderem a algum critério descrito nas regras formuladas pelo administrador da rede serão remetidos normalmente, mas os que falharem no teste serão descartados sem cerimônia.

II - Firewalls em estado de conexão mapeiam os pacotes suspeitos para conexões e usam campos do cabeçalho TCP/IP para cuidar da conectividade, conforme o algoritmo indicado pelo administrador da rede. Isso permite o uso de regras que, por exemplo, possibilitam que um servidor Web externo envie pacotes para um host interno, mas somente se o host interno primeiro estabelecer uma conexão segura com o servidor Web externo. Essa regra também é possível em redes que não mantêm o estado das conexões, desde que habilitado pelo usuário da rede.

III - Outro nível de sofisticação possível com o processamento em estado de conexão é que o firewall implemente gateways em nível de aplicação. Esse processamento envolve o firewall examinando dentro dos pacotes, mesmo além do cabeçalho TCP, para ver o que a aplicação está fazendo. Com essa capacidade, é possível distinguir entre o tráfego HTTP usado para navegação Web e o tráfego HTTP usado para compartilhamento de arquivos peer-to-peer.


De acordo com Tanenbaum e Wetherall (2011), assinale a alternativa CORRETA.


A

Apenas a sentença I está correta.


B

Apenas as sentenças I e II estão corretas.


C

Apenas a sentença III está correta.


D

Apenas as sentenças II e III estão corretas.


E

Apenas as sentenças I e III estão corretas.

Com relação a Firewalls, analise as afirmativas a seguir e marque a alternativa correta:


I- Um firewall de rede é um dispositivo que precisa ter ao menos duas interfaces de rede (reais ou virtuais) para controlar tráfego entre redes distintas.

II- Uma abordagem para configuração de firewalls é o uso da política permissiva em que tudo é previamente proibido, exceto o que é explicitamente permitido.


A

Ambas as afirmativas estão corretas.


B

Somente a afirmativa l está correta.


C

Somente a afirmativa Il está correta.


D

Nenhuma das afirmativas está correta.

Imagine um dispositivo de rede com os seguintes componentes:


I. Dois filtros de pacotes. Um posicionado na entrada e outro na saída de uma LAN.

II. Um gateway de aplicação que é de passagem obrigatória após cada um dos dois filtros de pacotes.


Essas características descrevem um:


A

Intrusion Protection System (IPS).


B

Intrusion Detection System (IDS).


C

Switch Layer 4.


D

Switch Layer 3.


E

Firewall.

O uso de firewalls como os Gateways de camada de aplicação são mais intrusivos e permitem um controle relacionado com o conteúdo do tráfego.


C

Certo


E

Errado

 
 
Gerar simulado